Această actualizare cumulativă pentru Windows Server 2025 (KB5099536) include cele mai recente remedieri și îmbunătățiri de securitate, împreună cu actualizări nelegate de securitate de la versiunea preliminară opțională de luna trecută. Vizitați tabloul de bord cu starea de funcționare a versiunii Windows pentru cea mai recentă stare a acestei versiuni. Pentru mai multe informații, consultați Expirarea certificatului de pornire sigură Windows și actualizările autorității de certificare.
Anunțuri și mesaje
Această secțiune oferă notificări cheie legate de această versiune, inclusiv anunțuri, jurnale de modificări și notificări de sfârșit al perioadei de asistență.
Expirarea certificatului Windows Secure Boot
Important: Certificatele Secure Boot utilizate de majoritatea dispozitivelor Windows sunt setate să expire începând cu luna iunie 2026. Microsoft a actualizat aceste certificate pe dispozitivele destinate consumatorilor și de afaceri negestionate în ultimele luni. Dispozitivele care nu au primit certificatele mai noi vor continua să pornească și să funcționeze normal, iar actualizările Windows standard vor continua să se instaleze. Certificatele actualizate vor continua să fie livrate prin Windows Update în lunile următoare.
Îmbunătățiri
Această actualizare de securitate conține remedieri și îmbunătățiri de calitate de laKB5094125 (lansat pe 9 iunie 2026). Următorul rezumat prezintă problemele cheie abordate de această actualizare. De asemenea, sunt incluse noi caracteristici. Textul aldin dintre paranteze indică elementul sau zona modificării.
- [Boot securizat] Această actualizare include date suplimentare de direcționare a dispozitivelor de mare încredere, crescând acoperirea dispozitivelor eligibile pentru a primi automat noi certificate Secure Boot. Implementarea certificatelor prin intermediul actualizărilor Windows continuă pe PC-urile acceptate și pe dispozitivele de business negestionate în lunile următoare.
- [Aplicații (problemă cunoscută)] Remediat: Această actualizare tratează o problemă care afectează anumite aplicații de la terți care utilizează automatizarea OLE pentru a interacționa cu Microsoft Office. După instalarea actualizării de securitate (KB5094125) din iunie 2026, este posibil ca aceste aplicații să nu reușească să lanseze Office sau să deschidă documente.
- [Containere] Această actualizare îmbunătățește performanța de pornire pentru containerele Windows Server izolate de Hyper-V pe Windows Server 2025. Imaginile de bază de container Windows Server 2025 actualizate (nanoserver, servercore și windowsservercore) includ această îmbunătățire și sunt disponibile prin Microsoft Container Registry (MCR). Trageți cea mai recentă etichetă imagine pentru a obține actualizarea.
- [Criptografie]
- Această actualizare adaugă suport pentru schimbul de chei post-criptografie cuantică hibridă (PQC) în Transport Layer Security (TLS) 1.3. Această îmbunătățire contribuie la protejarea conexiunilor de rețea securizate împotriva amenințărilor emergente și îmbunătățește nivelul de pregătire pentru provocările de securitate viitoare.
- Această actualizare adaugă suport pentru formate criptografice compuse care combină algoritmi tradiționali și postcuantici într-o singură semnătură sau cheie.
- [Distributed Key Manager (DKM)] Această actualizare introduce detectarea automată a configurațiilor ACL de container DKM nesigure în AD FS și oferă un mecanism de remediere pentru a ajuta administratorii să consolideze permisiunile pentru containerele DKM. Pentru mai multe informații despre cum să gestionați această modificare, consultați CVE-2026-56155: Consolidare ACL container Manager chei distribuite AD FS
- [Jurnal de evenimente] Această actualizare îmbunătățește fiabilitatea serviciului Jurnal de evenimente Windows pe serverele colector de evenimente care redirecționează evenimentele către canalele jurnal particularizate configurate cu un manifest.
- [Explorer (problemă cunoscută)] Remediat: o problemă în care comanda rapidă OneDrive din Explorer nu mai funcționează atunci când Explorer rulează cu modul administrativ. Această problemă poate apărea după instalarea actualizării de securitate din iunie 2026 (KB5094125).
- [Intrare] Această actualizare modifică comportamentul de anulare a înregistrării și de curățare a tastelor de acces. În cazuri rare, unele experiențe Windows încorporate care se bazează pe un comportament anterior al ciclului de viață al tastelor rapide pot temporar să nu mai răspundă la anumite comenzi rapide de la tastatură. Această problemă poate fi rezolvată de obicei prin repornirea aplicației afectate. Dacă problema nu este rezolvată, raportați-o prin Centrul de feedback.
- [Rețea]
- Această actualizare îmbunătățește modul în care dispozitivul dvs. se conectează la resurse de rețea partajate. Conexiunile utilizate de aplicații și caracteristicile de sistem, cum ar fi funcția NetUseAdd, funcționează acum mai fiabil, inclusiv conexiunile neautentificate (sesiune nulă).
- Această actualizare introduce o modificare de întărire a securității care impune cerințele de înregistrare a transportului TDI. Prin urmare, aplicațiile care utilizează socluri în locul unor transporturi TDI terțe neînregistrate pot să nu mai funcționeze după instalarea acestei actualizări. Transporturile TDI înregistrate nu sunt afectate. Pentru mai multe informații, consultați Transporturile TDI de la terți pot să nu mai funcționeze după instalarea actualizărilor de securitate Windows lansate la sau după 14 iulie 2026.
- [Coș de reciclare (problemă cunoscută)] Remediat: Această actualizare tratează o problemă în care caseta de dialog de confirmare poate afișa un nume de fișier Coș de reciclare intern în locul numelui de fișier inițial atunci când ștergeți definitiv un fișier. Această problemă poate apărea după instalarea actualizării de securitate din iunie 2026 (KB5094125).
- [Securitate Desktop la distanță (RDP)] Suportul pentru amprentele de certificat SHA-2 a fost adăugat pentru editorii RDP de încredere, iar suportul SHA-1 a fost păstrat doar pentru compatibilitate inversă și este planificat pentru eliminare în viitor. Sunt disponibile noi îndrumări pentru gestionarea securității fișierelor RDP prin Politica de grup, pentru a ajuta organizațiile să reducă riscurile de phishing, controlând fișierele .rdp pe care le pot deschide utilizatorii. Le recomandăm administratorilor IT să migreze cât mai curând posibil la amprente SHA-256 sau la un algoritm mai puternic, pentru a evita întreruperile.
- [Fiabilitatea sistemului]
- Această actualizare îmbunătățește fiabilitatea sistemului, tratând o problemă care ar putea face ca Windows să nu mai răspundă în anumite situații.
- Această actualizare îmbunătățește performanța pentru mașinile virtuale care rulează aplicații intensive de grafică, prin rezolvarea unei irosiri de memorie în driverul de kernel al plăcii grafice. De asemenea, reduce utilizarea excesivă a memoriei și ajută la menținerea unui acces constant la conectare.
Dacă ați instalat deja actualizările anterioare, dispozitivul dvs. va descărca și instala doar actualizările noi incluse în acest pachet.
Pentru mai multe informații despre vulnerabilitățile de securitate, consultați Ghidul actualizărilor de securitate și Actualizările de securitate din iulie 2026.
Actualizarea stivei de servicii Windows Server 2025 (KB5101372) - 26100.33150
Această actualizare aduce îmbunătățiri de calitate pentru stiva de servicii, care este componenta ce instalează actualizările Windows. Actualizările stivei de servicii (SSU) asigură că aveți o stivă de servicii robustă și fiabilă, astfel încât dispozitivele dvs. să poată primi și instala actualizări Microsoft. Pentru a afla mai multe despre SSU, consultați Simplificarea implementării locale a actualizărilor stivei de servicii.
Probleme cunoscute din această actualizare
Windows Server Update Services (WSUS) nu afișează detaliile despre eroare
După instalarea KB5070881 sau a actualizărilor ulterioare, Windows Server Update Services (WSUS) nu afișează detaliile despre erorile de sincronizare în cadrul raportării erorilor. Această funcționalitate este eliminată temporar pentru a trata vulnerabilitatea de execuție a codului la distanță, CVE-2025-59287.
Cum se obține această actualizare
Înainte de a instala această actualizare
Microsoft combină cea mai recentă actualizare a stivei de servicii (SSU) pentru sistemul de operare cu cea mai recentă actualizare cumulativă (LCU). Pentru informații generale despre SSU, consultați Actualizările stivei de servicii.
Implementare
Dacă implementați actualizări dinamice precum această actualizare pentru o imagine Windows existentă, asigurați-vă că fișierul boot.stl este inclus ca parte a suportului fizic de instalare. Neincluderea fișierului poate împiedica pornirea cu succes a dispozitivelor de pe suportul de instalare și poate genera cod de 0xc0430001eroare.
Notă
Fișierul boot.stl este utilizat în timpul validării pornirii sigure și trebuie să se potrivească cu versiunea de Windows și cu arhitectura imaginii pe care o actualizați.
Pentru a vă asigura că fișierul boot.stl este inclus ca parte a suportului fizic de instalare, alegeți una dintre următoarele:
- Utilizați scriptul Update WinPE pentru a actualiza o imagine Windows existentă. (Recomandat)
- Copiați manual fișierul boot.stl din folderul Windows\Boot\EFI de dispozitiv în folderul corespunzător de pe suportul de instalare înainte de a implementa actualizarea.
Pentru informații despre cum se aplică pachetele de actualizare dinamică la imaginile Windows existente, consultați Actualizarea suportului de instalare Windows cu actualizarea dinamică.
Instalați această actualizare
Pentru a instala această actualizare, utilizați unul dintre următoarele canale de lansare Windows și Microsoft.
| Disponibil | Următorul pas |
|---|---|
|
Această actualizare se descarcă și se instalează automat de la Windows Update și Microsoft Update. |
Informații despre fișiere
Pentru o listă a fișierelor furnizate în această actualizare, descărcați informațiile de fișier pentru actualizarea cumulativă 5099536.
Pentru o listă a fișierelor furnizate în actualizarea stivei de servicii, descărcați informațiile de fișier pentru SSU (KB5101372) - versiunea 26100.33150.